Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exr-imageio-poc — Preuve de concept pour CVE-2026-28990, un bogue ImageIO corrigé dans iOS/macOS 26.5 | Kitploit
Outils/GitHubGitHub/billy-ellis/exr-imageio-poc
Sécurité iOSCriminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingExploitation de Binaires
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

Preuve de concept pour CVE-2026-28990, un bogue ImageIO corrigé dans iOS/macOS 26.5

Voir le dépôt
45649il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

exr-imageio-poc

Preuve de concept pour une vulnérabilité de débordement d'entier dans ImageIO corrigée dans iOS/macOS 26.5 (CVE-2026-28990)

Bug découvert par Jiri Ha & Arni Hardarson

La vulnérabilité

Il y avait un débordement d'entier dans la fonction EXRReadPlugin::decodeBlockAppleEXR avant iOS/macOS 26.5 lors du calcul de la taille d'un tampon.

Il est possible de provoquer une corruption mémoire en faisant en sorte que la multiplication des valeurs width et height de l'image fournie fasse un wrap-around à 0, puis en appelant malloc_type_malloc avec une taille très petite.

Fournir un fichier image contenant des données de pixels en excès entraîne un débordement de tas et un crash :

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Analyse technique complète disponible ici Explication vidéo disponible ici

Télécharger l’outil